ChatGPT-for-Mac-Loggede-Forespørgsler-i-Ukrypterede-Filer-En-Stor-Privatlivsbekymring We❤️Apple.dk

ChatGPT för Mac Loggade frågor i okrypterade filer: En stor integritetsfråga

I juli 2024 avslöjades det att ChatGPT för Mac lagrade användares konversationer i okrypterade filer, vilket väckte allvarliga datasäkerhetsproblem. Problemet upptäcktes av utvecklaren Pedro José Pereira Vieito, som delade sin upptäckt på Threads. Detta innebar att alla appar på Mac, inklusive potentiellt skadlig programvara, kunde komma åt dessa konversationer utan något skydd.

Hur upptäckten gjordes

Pereira Vieito var nyfiken på varför OpenAI hade valt att inte använda sandlådeskydd i sin Mac-app. När han undersökte var appdata lagrades upptäckte han att konversationerna lagrades som vanlig text. Detta strider mot Apples strikta riktlinjer, som kräver att appar isolerar data för att skydda användarnas integritet.

OpenAI:s svar och uppdatering

Efter att problemet offentliggjordes släppte OpenAI en uppdatering den 28 juni 2024, som krypterade all användardata. En talesperson för OpenAI sa till The Verge : "Vi är medvetna om det här problemet och har släppt en ny version av applikationen som krypterar dessa konversationer. Vi är fast beslutna att tillhandahålla en användbar användarupplevelse samtidigt som vi upprätthåller våra höga säkerhetsstandarder”  .

Brist på sandlådeskydd

En av de främsta anledningarna till detta säkerhetsbrist var att ChatGPT för Mac inte använde sandlådeskydd, vilket är en metod som säkerställer att appar bara har tillgång till den data som de specifikt får åtkomst till. Detta brott mot Apples säkerhetsprotokoll innebar att data var sårbara för åtkomst av andra appar på systemet, inklusive potentiellt skadlig programvara  .

Framtida skyddsåtgärder

OpenAI har nu implementerat kryptering för att bättre skydda användarnas data. Det är dock viktigt att användare som har installerat ChatGPT för Mac ser till att deras app uppdateras till den senaste versionen för att undvika potentiella säkerhetsrisker. Denna incident understryker vikten av strikta säkerhetsåtgärder och efterlevnad av plattformens riktlinjer för att skydda användarnas integritet  .

För de senaste uppdateringarna och detaljerna om denna fråga, såväl som andra Apple-nyheter, kan du följa We❤️Apple.dk.

Tillbaka till blogg

Lämna en kommentar